의견.png

"화이트해커"의 두 판 사이의 차이

해시넷
이동: 둘러보기, 검색
잔글 (유명 화이트해커)
2번째 줄: 2번째 줄:
  
 
==개요==
 
==개요==
인터넷 시스템과 개인 컴퓨터시스템을 파괴하는 해커를 [[블랙해커]](Black Hacker) 혹은 [[크래커]](Cracker)라고 하고 화이트해커는 블랙해커가 인터넷과 컴퓨터를 파괴하는 행동에 대비하고, 방어하는 해커를 말한다. 이들은 보안 시스템의 취약점을 발견해 관리자에게 제보함으로써 블랙해커의 공격을 예방한다. 최근에 화이트해커는 민, 관에서 서버의 취약점을 찾아 보안 기술을 만드는 보안 전문가들을 말하기도 한다. 이들 가운데 [[아키텍처]](설계)를 분석하여 시스템에 존재하는 취약점을 찾아내 공격 시나리오를 짤 수 있는 최고 수준의 인력을 [[엘리트해커]](Elite Hacker)라고 부른다.<ref> 화이트해커 한경경제용어사전 - http://dic.hankyung.com/apps/economy.view?seq=8837 </ref>
+
인터넷 시스템과 개인 컴퓨터시스템을 파괴하는 [[해커]]를 [[블랙해커]](Black Hacker) 혹은 [[크래커]](Cracker)라고 하고 화이트해커는 블랙해커가 인터넷과 컴퓨터를 파괴하는 행동에 대비하고, 방어하는 해커를 말한다. 이들은 보안 시스템의 취약점을 발견해 관리자에게 제보함으로써 블랙해커의 공격을 예방한다. 최근에 화이트해커는 민, 관에서 서버의 취약점을 찾아 보안 기술을 만드는 보안 전문가들을 말하기도 한다. 이들 가운데 [[아키텍처]](설계)를 분석하여 시스템에 존재하는 취약점을 찾아내 공격 시나리오를 짤 수 있는 최고 수준의 인력을 [[엘리트해커]](Elite Hacker)라고 부른다.<ref> 화이트해커 한경경제용어사전 - http://dic.hankyung.com/apps/economy.view?seq=8837 </ref>
 
 
합법적이거나 보안 쪽에 관련된 일을 하는 사람은 화이트해커 또는 화이트 햇 해커(white-hat hacker)라고 부른다. 이들은 공익 또는 학업을 위한 순수 목적으로 정보시스템에 대해 [[해킹]]을 시도하며 해킹에 대한 대응 전력을 구상한다. 화이트 해커는 보안이라는 공통 주제로 여러 가지 직업으로 세분화할 수 있는데 대표적으로 취약점을 분석하는 '모의 해킹 컨설턴트', 취약점을 보안하는 '보안 설루션', 실시간 감시를 하는 '보안 관제', 백신 개발을 하는 '악성코드 분석가', 사이버 수사대라 불리는 '포렌식 수사관'으로 나눌 수 있다. 대표적인 화이트 해커로 세계 3대 해커라고 불리는  ㈜에스이웍스(SEWORKS)의 대표 홍민표,  ㈜스틸리언(STEALIEN)의 대표 박찬암 그리고 구사무엘 등이 있다. 또한 빌 게이츠(Bill Gates)나 스티브 잡스(Steve Jobs)도 대표적인 화이트 해커라고 할 수 있다.
 
  
 
==유명 화이트해커==
 
==유명 화이트해커==
 
* '''[[홍민표]]'''  
 
* '''[[홍민표]]'''  
: 대한민국 최초의 화이트해커로 대한민국의 [[IT]] 기술력을 세계에 널리 알려준 사람이기도 하다. 2010년 행정안전부 장관 표창을 수상했으며, 2011년 대한민국 IT Innovation 대상 특별상을 수상했다. 그는 각종 국내외 해킹대회에서 상을 받았다. 소프트웨어 개발, 공급회사인  [[㈜에스이웍스]]<!--에스이웍스-->(SEWORKS)와 [[와우해커]](WOWHACKER)의 대표이사이다. 와우해커는 1998년에 설립된 대한민국의 해커그룹으로 2008년 보안 해킹 기술을 담은 전문서적 와우 스토리를 출간하였다. 홍민표 대표는 디도스 공격 전용 백신인 VGuard를 만들어 무료 배포 중이다.
+
: 홍민표는 대한민국의 [[IT]] 기술력을 세계에 널리 알려준 사람이기도 하다. 그는 2000년 카이스트가 주최한 '세계해킹대회'에서 우승을 하였다. [[소프트웨어]] 개발, 공급회사인  [[㈜에스이웍스]]<!--에스이웍스-->(SEWORKS)와 [[와우해커]](WOWHACKER)의 대표이사이다. 와우해커는 1998년에 설립된 대한민국의 해커그룹으로 2008년 보안 해킹 기술을 담은 전문서적 와우 스토리를 출간하였다. 와우해커 멤버들과 함께 데프콘(DEFCON) 대회에 7번 참여하여 5번 본선에 연속 진출하였다. 홍민표 대표는 [[디도스]] 공격 전용 [[백신]]인 VGuard를 만들어 무료 배포 했다.<ref> 최영진 기자,〈[https://jmagazine.joins.com/forbes/view/310839 홍민표 에스이웍스 대표]〉, 《중앙시사매거진》, 2016-03-23 </ref>
  
 
* '''[[박찬암]]'''
 
* '''[[박찬암]]'''
: 박찬암은 최연소 해커로 2005년 고등학교 1학년에 청소년 정보보호 페스티벌에서 최우수상을 수상하였다. 2007년 고교생 해킹 보안 챔피언십 우승, 미국 데프콘(DEFCON)26 CTF 해킹대회 입상, 2009년 코드게이트 국제해킹방어대회 우승, 말레이시아 Hack In the Box 콘퍼런스 해킹대회 우승을 하였다. 그는 2018년 해커 출신으로는 최초로 고등학교 정보 교과서에 수록되었으며 미국 [[포브스]] 선정 아시아의 영향력 있는 30세 이하 30인(Forbes 30 Under 30 Asia) 리스트에 등재되었다. 현재 IT 벤처기업 [[㈜스틸리언]]<!--스틸리언-->(STEALIEN)의 대표이사이다.
+
: 박찬암은 2005년 고등학교 1학년에 청소년 정보보호 페스티벌에서 최우수상을 수상하였다. 2007년 고교생 해킹 보안 챔피언십 우승, 미국 라스베이거스 데프콘(DEFCON)26 CTF 해킹대회 입상, 2009년 코드게이트 국제해킹방어대회 우승, 말레이시아 Hack In the Box 콘퍼런스 해킹대회 우승을 하였다. 그는 2018년 해커 출신으로는 최초로 고등학교 정보 교과서에 수록되었으며 미국 [[포브스]] 선정 아시아의 영향력 있는 30세 이하 30인(Forbes 30 Under 30 Asia) 리스트에 등재되었다. 현재 IT 벤처기업 [[㈜스틸리언]]<!--스틸리언-->(STEALIEN)의 대표이사이다.<ref> 박찬암 위키백과 - https://ko.wikipedia.org/wiki/%EB%B0%95%EC%B0%AC%EC%95%94#cite_note-5 </ref>
  
 
* '''[[구사무엘]]'''
 
* '''[[구사무엘]]'''
: 구사무엘은 2007년 정보통신부 주최 제4회 해킹방어대회 본선에 진출했으며, 같은 해 고교생 해킹 보안 챔피언십에서 2위를 차지하면서 화이트 해커로 알려졌다. 2008년 [[건국대학교]]에 진학한 후, 메이킹(mayking)이라는 팀의 구성원으로 제5회 KISA 해킹방어대회에 참가해 1위를 차지했다. 이후 [[조선일보]] 등 주요 언론에 소개되었으며, 각종 기업과 정부기관, 군 등에서 해킹 기술에 대해 강연했다.
+
: 구사무엘은 2007년 정보통신부 주최 제4회 해킹방어대회 본선에 진출했으며, 같은 해 고교생 해킹 보안 챔피언십에서 2위를 차지하면서 화이트 해커로 알려졌다. 2008년 [[건국대학교]]에 진학한 후, 메이킹(mayking)이라는 팀의 구성원으로 제5회 KISA 해킹방어대회에 참가해 1위를 차지했다. 이후 [[조선일보]] 등 주요 언론에 소개되었으며, 각종 기업과 정부기관, 군 등에서 해킹 기술에 대해 강연했다.<ref> 구사무엘 위키백과 - https://ko.wikipedia.org/wiki/%EA%B5%AC%EC%82%AC%EB%AC%B4%EC%97%98 </ref>
  
 
* '''[[이정훈 (해커)|이정훈]]'''
 
* '''[[이정훈 (해커)|이정훈]]'''
: 이정훈은 2013년 미국 라스베가스에서 열린 해킹 올림픽 '제21회 데프콘'에서 3위를 차지하였고, 2015년 'EDF KOR'라고 하는 한국팀을 이끌고 '제23회 데프콘'에서 아시아팀으로 첫 우승을 하였다. 같은 해 캐나다 해킹 대회에서 우승을 하였다. 이 대회에서 [[구글]], [[애플]], [[마이크로소프트]]의 인터넷 접속 프로그램 보안망을 혼자서 뚫었다.<ref>〈[https://www.chosun.com/site/data/html_dir/2015/08/11/2015081100254.html 한국 '해킹올림픽' 압도적 우승... 21세 天才가 있었다]〉, 《조선일보》, 2015-08-13 </ref>
+
: 이정훈은 2013년 미국 라스베이거스에서 열린 해킹 올림픽 '제21회 데프콘'에서 3위를 차지하였고, 2015년 'EDF KOR'라고 하는 한국팀을 이끌고 '제23회 데프콘'에서 아시아팀으로 첫 우승을 하였다. 같은 해 캐나다 해킹 대회에서 우승을 하였다. 이 대회에서 [[구글]], [[애플]], [[마이크로소프트]]의 인터넷 접속 프로그램 보안망을 혼자서 뚫었다.<ref>〈[https://www.chosun.com/site/data/html_dir/2015/08/11/2015081100254.html 한국 '해킹올림픽' 압도적 우승... 21세 天才가 있었다]〉, 《조선일보》, 2015-08-13 </ref>
  
 
== 화이트해커의 종류 ==
 
== 화이트해커의 종류 ==
 +
=== 모의해킹전문가 ===
 +
: 기업의 취약점 또는 라이벌 기업의 정보를 얻기 위해 모의로 해킹을 하는 업무를 담당한다.<ref name="가"> 홍록기,〈[https://prezi.com/qezt47ocy3rd/presentation/?frame=d8151a88890847cace22304922e85990795b9daf 화이트해커(컴퓨터 보안 전문가)]〉, 《프레지》, 2013-10-20 </ref>
 +
 +
=== 침해대응전문가 ===
 +
: 블랙해커 혹은 크래커들의 공격이 들어왔을 때 대응책을 만든다.<ref name="가"> 홍록기,〈[https://prezi.com/qezt47ocy3rd/presentation/?frame=d8151a88890847cace22304922e85990795b9daf 화이트해커(컴퓨터 보안 전문가)]〉, 《프레지》, 2013-10-20 </ref>
 +
 +
=== 솔루션 개발자 ===
 +
: 초반의 네트워킹 망 구축부터 코드에 대한 [[백신]] 등을 다룬다.<ref name="가"> 홍록기,〈[https://prezi.com/qezt47ocy3rd/presentation/?frame=d8151a88890847cace22304922e85990795b9daf 화이트해커(컴퓨터 보안 전문가)]〉, 《프레지》, 2013-10-20 </ref>
 +
 +
=== 보안관제 정보보안전문가 ===
 +
: [[트래픽]]양이 어느곳으로 집중되는지, 어떤 동향들이 파악되는지 등을 실시간으로 모니터링을 한다.<ref name="가"> 홍록기,〈[https://prezi.com/qezt47ocy3rd/presentation/?frame=d8151a88890847cace22304922e85990795b9daf 화이트해커(컴퓨터 보안 전문가)]〉, 《프레지》, 2013-10-20 </ref>
 +
 +
=== 포렌식 정보보안전문가 ===
 +
: 컴퓨터 속에 남기고 간 증거를 종류별로 다 모아 수사를 진행하는 사이버수사대나 국정원등에서 사용되는 수사기법을 사용한다.<ref name="가"> 홍록기,〈[https://prezi.com/qezt47ocy3rd/presentation/?frame=d8151a88890847cace22304922e85990795b9daf 화이트해커(컴퓨터 보안 전문가)]〉, 《프레지》, 2013-10-20 </ref>
  
 
=== 화이트해커가 하는 일 ===
 
=== 화이트해커가 하는 일 ===
* 운영체제, 서버 애플리케이션의 취약점을 분석하고 보완한다.
+
* [[운영체제]], 서버 애플리케이션의 취약점을 분석하고 보완한다.
 
* 바이러스 등의 악성코드 분석과 대응 솔루션을 개발한다.
 
* 바이러스 등의 악성코드 분석과 대응 솔루션을 개발한다.
 
* 침해를 당했을 때 피해규모를 최소화 하기 위해 시스템보호 예방전략을 만든다.
 
* 침해를 당했을 때 피해규모를 최소화 하기 위해 시스템보호 예방전략을 만든다.
* 실제 크래커가 사용하는 해킹도구와 기법을 이용한 모의 해킹 진단 등을 통해 안정적인 운영체계와 보안시스템을 갖추기 위한 업무를 진행한다.<ref> 홍록기,〈[https://prezi.com/qezt47ocy3rd/presentation/?frame=d8151a88890847cace22304922e85990795b9daf 화이트해커(컴퓨터 보안 전문가)]〉, 《프레지》, 2013-10-20 </ref>
+
* 실제 크래커가 사용하는 해킹도구와 기법을 이용한 모의 해킹 진단 등을 통해 안정적인 운영체계와 보안시스템을 갖추기 위한 업무를 진행한다.<ref name="가"> 홍록기,〈[https://prezi.com/qezt47ocy3rd/presentation/?frame=d8151a88890847cace22304922e85990795b9daf 화이트해커(컴퓨터 보안 전문가)]〉, 《프레지》, 2013-10-20 </ref>
  
 
{{각주}}
 
{{각주}}
  
 
==참고자료==
 
==참고자료==
* 〈[https://terms.naver.com/entry.nhn?docId=2070354&cid=55570&categoryId=55570 화이트해커]〉 , 《네이버 지식백과》
 
 
* 화이트해커 한경경제용어사전 - http://dic.hankyung.com/apps/economy.view?seq=8837
 
* 화이트해커 한경경제용어사전 - http://dic.hankyung.com/apps/economy.view?seq=8837
* 주들, 〈[https://m.post.naver.com/viewer/postView.nhn?volumeNo=7584952&memberNo=3107760 화이트해커 하는 일과 되는 법을 알아보자!]〉, 《네이버 블로그》, 2017-05-10
+
* 최영진 기자,〈[https://jmagazine.joins.com/forbes/view/310839 홍민표 에스이웍스 대표]〉, 《중앙시사매거진》, 2016-03-23
*〈[https://prezi.com/qezt47ocy3rd/presentation/ 화이트해커(컴퓨터 보안 전문가)]〉, 《프레지》, 2013-10-20
+
* 박찬암 위키백과 - https://ko.wikipedia.org/wiki/%EB%B0%95%EC%B0%AC%EC%95%94#cite_note-5
*〈[https://ko.wikipedia.org/wiki/%EA%B5%AC%EC%82%AC%EB%AC%B4%EC%97%98 구사무엘]〉, 《위키백과》
+
* 구사무엘 위키백과 - https://ko.wikipedia.org/wiki/%EA%B5%AC%EC%82%AC%EB%AC%B4%EC%97%98
 +
* 〈[https://www.chosun.com/site/data/html_dir/2015/08/11/2015081100254.html 한국 '해킹올림픽' 압도적 우승... 21세 天才가 있었다]〉, 《조선일보》, 2015-08-13
 +
* 홍록기,〈[https://prezi.com/qezt47ocy3rd/presentation/?frame=d8151a88890847cace22304922e85990795b9daf 화이트해커(컴퓨터 보안 전문가)]〉, 《프레지》, 2013-10-20
 +
*
  
 
== 같이 보기 ==
 
== 같이 보기 ==

2021년 1월 7일 (목) 10:01 판

화이트해커(white hacker)는 대상 기관의 보안 시스템 취약점을 분석하고 평가하기 위해 해킹을 감행하는 해커를 의미한다. 화이트햇(white hat)이라고도 한다.

개요

인터넷 시스템과 개인 컴퓨터시스템을 파괴하는 해커블랙해커(Black Hacker) 혹은 크래커(Cracker)라고 하고 화이트해커는 블랙해커가 인터넷과 컴퓨터를 파괴하는 행동에 대비하고, 방어하는 해커를 말한다. 이들은 보안 시스템의 취약점을 발견해 관리자에게 제보함으로써 블랙해커의 공격을 예방한다. 최근에 화이트해커는 민, 관에서 서버의 취약점을 찾아 보안 기술을 만드는 보안 전문가들을 말하기도 한다. 이들 가운데 아키텍처(설계)를 분석하여 시스템에 존재하는 취약점을 찾아내 공격 시나리오를 짤 수 있는 최고 수준의 인력을 엘리트해커(Elite Hacker)라고 부른다.[1]

유명 화이트해커

홍민표는 대한민국의 IT 기술력을 세계에 널리 알려준 사람이기도 하다. 그는 2000년 카이스트가 주최한 '세계해킹대회'에서 우승을 하였다. 소프트웨어 개발, 공급회사인 ㈜에스이웍스(SEWORKS)와 와우해커(WOWHACKER)의 대표이사이다. 와우해커는 1998년에 설립된 대한민국의 해커그룹으로 2008년 보안 해킹 기술을 담은 전문서적 와우 스토리를 출간하였다. 와우해커 멤버들과 함께 데프콘(DEFCON) 대회에 7번 참여하여 5번 본선에 연속 진출하였다. 홍민표 대표는 디도스 공격 전용 백신인 VGuard를 만들어 무료 배포 했다.[2]
박찬암은 2005년 고등학교 1학년에 청소년 정보보호 페스티벌에서 최우수상을 수상하였다. 2007년 고교생 해킹 보안 챔피언십 우승, 미국 라스베이거스 데프콘(DEFCON)26 CTF 해킹대회 입상, 2009년 코드게이트 국제해킹방어대회 우승, 말레이시아 Hack In the Box 콘퍼런스 해킹대회 우승을 하였다. 그는 2018년 해커 출신으로는 최초로 고등학교 정보 교과서에 수록되었으며 미국 포브스 선정 아시아의 영향력 있는 30세 이하 30인(Forbes 30 Under 30 Asia) 리스트에 등재되었다. 현재 IT 벤처기업 ㈜스틸리언(STEALIEN)의 대표이사이다.[3]
구사무엘은 2007년 정보통신부 주최 제4회 해킹방어대회 본선에 진출했으며, 같은 해 고교생 해킹 보안 챔피언십에서 2위를 차지하면서 화이트 해커로 알려졌다. 2008년 건국대학교에 진학한 후, 메이킹(mayking)이라는 팀의 구성원으로 제5회 KISA 해킹방어대회에 참가해 1위를 차지했다. 이후 조선일보 등 주요 언론에 소개되었으며, 각종 기업과 정부기관, 군 등에서 해킹 기술에 대해 강연했다.[4]
이정훈은 2013년 미국 라스베이거스에서 열린 해킹 올림픽 '제21회 데프콘'에서 3위를 차지하였고, 2015년 'EDF KOR'라고 하는 한국팀을 이끌고 '제23회 데프콘'에서 아시아팀으로 첫 우승을 하였다. 같은 해 캐나다 해킹 대회에서 우승을 하였다. 이 대회에서 구글, 애플, 마이크로소프트의 인터넷 접속 프로그램 보안망을 혼자서 뚫었다.[5]

화이트해커의 종류

모의해킹전문가

기업의 취약점 또는 라이벌 기업의 정보를 얻기 위해 모의로 해킹을 하는 업무를 담당한다.[6]

침해대응전문가

블랙해커 혹은 크래커들의 공격이 들어왔을 때 대응책을 만든다.[6]

솔루션 개발자

초반의 네트워킹 망 구축부터 코드에 대한 백신 등을 다룬다.[6]

보안관제 정보보안전문가

트래픽양이 어느곳으로 집중되는지, 어떤 동향들이 파악되는지 등을 실시간으로 모니터링을 한다.[6]

포렌식 정보보안전문가

컴퓨터 속에 남기고 간 증거를 종류별로 다 모아 수사를 진행하는 사이버수사대나 국정원등에서 사용되는 수사기법을 사용한다.[6]

화이트해커가 하는 일

  • 운영체제, 서버 애플리케이션의 취약점을 분석하고 보완한다.
  • 바이러스 등의 악성코드 분석과 대응 솔루션을 개발한다.
  • 침해를 당했을 때 피해규모를 최소화 하기 위해 시스템보호 예방전략을 만든다.
  • 실제 크래커가 사용하는 해킹도구와 기법을 이용한 모의 해킹 진단 등을 통해 안정적인 운영체계와 보안시스템을 갖추기 위한 업무를 진행한다.[6]

각주

  1. 화이트해커 한경경제용어사전 - http://dic.hankyung.com/apps/economy.view?seq=8837
  2. 최영진 기자,〈홍민표 에스이웍스 대표〉, 《중앙시사매거진》, 2016-03-23
  3. 박찬암 위키백과 - https://ko.wikipedia.org/wiki/%EB%B0%95%EC%B0%AC%EC%95%94#cite_note-5
  4. 구사무엘 위키백과 - https://ko.wikipedia.org/wiki/%EA%B5%AC%EC%82%AC%EB%AC%B4%EC%97%98
  5. 한국 '해킹올림픽' 압도적 우승... 21세 天才가 있었다〉, 《조선일보》, 2015-08-13
  6. 6.0 6.1 6.2 6.3 6.4 6.5 홍록기,〈화이트해커(컴퓨터 보안 전문가)〉, 《프레지》, 2013-10-20

참고자료

같이 보기


  의견.png 이 화이트해커 문서는 보안에 관한 토막글입니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 이 문서의 내용을 채워주세요.